Descrição
Múltiplas vulnerabilidades sérias foram encontradas no Pidgin. Usuários mal-intencionados podem explorar essas vulnerabilidades para causar negação de serviço, obter informações confidenciais e gravar arquivos locais.
Abaixo está uma lista completa de vulnerabilidades
- Vetores relacionados ao protocolo Jabber podem ser explorados remotamente através de uma mensagem XMPP especialmente projetada;
- Considerações de SSL incorretas podem ser exploradas remotamente através de um certificado especialmente projetado;
- Vetores relacionados ao protocolo MXit podem ser explorados remotamente através de um certificado especialmente projetado;
- Vetores relacionados ao protocolo Novell GroupWise podem ser explorados remotamente por meio de uma mensagem do servidor especialmente projetada;
- Uma vulnerabilidade de passagem de caminho pode ser explorada remotamente através de um tema smiley especialmente projetado.
Comunicados originais
Lista de CVE
Saiba mais
Descubra as estatísticas das vulnerabilidades que se espalham em sua região statistics.securelist.com
Encontrou uma imprecisão na descrição desta vulnerabilidade? Avise-nos!